Czym są SSO/SAML?
SSO, czyli Single Sign-On (logowanie jednokrotne), to wygodny sposób logowania do wielu usług i platform za pomocą jednego zestawu poświadczeń. Zamiast pamiętać inną nazwę użytkownika i inne hasło do każdej strony i aplikacji, używasz jednej kombinacji, aby uzyskać dostęp do wszystkich. SAML to technologia działająca w tle, która sprawia, że ten płynny proces jest możliwy. Wyobraź sobie uniwersalny klucz otwierający wiele zamków — dostęp jest prosty i bezpieczny zarazem.SSO decyduje o tym, kto może zalogować się do panelu Scribe. Nie importuje danych pracowników do podpisów. Aby pobierać stanowiska, działy lub numery telefonów z dostawcy tożsamości, połącz go dodatkowo jako źródło danych Smartfields — zobacz na przykład integrację z Okta.
Zanim zaczniesz
Będziesz potrzebować:- Płatnej subskrypcji Scribe. Dodatku SSO nie można kupić osobno.
- Dodatku Single Sign-On: 150 USD miesięcznie lub 120 USD miesięcznie przy rozliczeniu rocznym. Dostępny w każdym płatnym planie.
- Roli Owner lub Admin w twoim Workspace Scribe.
- Dostępu do ustawień DNS twojej domeny (do weryfikacji własności domeny).
- Dostępu administratora do dostawcy tożsamości — Okta, Microsoft Entra ID, Google Workspace, OneLogin lub dowolnego IdP zgodnego z SAML/OIDC.
Aktywuj dodatek
1
Otwórz ustawienia Single Sign-On
W panelu Scribe przejdź do Settings → Security → Single Sign-On.
2
Dodaj SSO do swojej subskrypcji
Kliknij Subscribe for $150/month i potwierdź. Dodatek zostanie natychmiast dodany do bieżącej subskrypcji.Jeśli korzystasz jeszcze z planu bezpłatnego lub okresu próbnego, Scribe najpierw poprosi o wybór płatnego planu.
Skonfiguruj SSO
Po aktywacji dodatku Scribe przeprowadzi cię przez trzyetapową konfigurację.1
Dodaj swoją domenę logowania
Wpisz domenę e-mail, przez którą loguje się twój zespół — na przykład
your-company.com — i kliknij Continue.To domena, względem której Scribe dopasowuje adres, gdy ktoś wpisuje swój e-mail na stronie logowania. Użyj domeny z adresów e-mail członków zespołu, nie subdomeny.2
Zweryfikuj swoją domenę
Kliknij Start verification. Scribe otwiera prowadzony kreator, który u większości dostawców automatycznie dodaje wymagany rekord
TXT do DNS — bez udziału programisty i ręcznej edycji DNS.Jeśli kreator nie obsługuje twojego dostawcy, pokazuje dokładny rekord do ręcznego dodania.Status domeny widać jako plakietkę w tabeli domen:Propagacja DNS zwykle przebiega szybko, ale może potrwać do 24 godzin. Gdy domena zostanie zweryfikowana, Scribe automatycznie przechodzi do kolejnego kroku.
3
Podłącz swojego dostawcę tożsamości
Kliknij Configure SSO. Nastąpi przekierowanie do bezpiecznego portalu konfiguracyjnego, w którym wybierasz dostawcę tożsamości — Okta, Microsoft Entra ID, Google Workspace, OneLogin lub ogólne połączenie SAML/OIDC — i postępujesz zgodnie z instrukcjami właściwymi dla danego dostawcy.Portal wskazuje dokładnie, jakie wartości skopiować do IdP (np. ACS URL i Entity ID dla SAML) oraz jakie wartości skopiować z powrotem.Po zakończeniu wrócisz do Settings → Security → Single Sign-On w Scribe. SSO staje się aktywne, gdy tylko dostawca tożsamości oznaczy połączenie jako aktywne.
Jak twój zespół loguje się później
Na stronie logowania członek zespołu wpisuje swój adres e-mail. Jeśli domena pasuje do zweryfikowanej domeny SSO, a twoje połączenie jest aktywne, Scribe wyświetla Wykryto logowanie jednokrotne i zastępuje pole hasła przyciskiem Zaloguj się przez SSO. Kliknięcie przenosi do twojego dostawcy tożsamości w celu uwierzytelnienia.Członkowie zespołu, których domena e-mail nie jest objęta domeną SSO, logują się jak dotychczas — adresem e-mail i hasłem, przez Google lub Microsoft 365.
Zarządzanie domenami
Po skonfigurowaniu SSO w Settings → Security → Single Sign-On znajduje się lista wszystkich domen logowania wraz z ich statusem weryfikacji.- Dodaj domenę — kliknij Add Domain, aby objąć dodatkową domenę e-mail (przydatne po zmianie nazwy lub przejęciu). Każdą nową domenę trzeba zweryfikować w ten sam sposób.
- Usuń domenę — kliknij ikonę kosza. Nie możesz usunąć ostatniej pozostałej domeny.
Jeśli anulujesz dodatek
Usunięcie dodatku SSO — lub anulowanie subskrypcji — kasuje połączenie SSO i dezaktywuje SSO w twoim Workspace. Członkowie twojego zespołu wracają do logowania adresem e-mail i hasłem, przez Google lub Microsoft 365. Twoje domeny pozostają na liście, więc ponowna subskrypcja wymaga jedynie ponownego połączenia dostawcy tożsamości.Powiązane artykuły
- Jak skonfigurować 2FA w Scribe?
- Smartfields Okta: synchronizuj stanowiska i inne dane profilowe z Okta do swoich podpisów.
- Członkowie
- Co Scribe robi w zakresie bezpieczeństwa